RIOT 是一个开源的微控制器操作系统,专为物联网设备和嵌入式系统而设计。在 2026.07 及更早版本中,位于 文件中的 函数在仅进行少量有效载荷检查后,可以将一个尺寸过小的数据包路由到 SFF(Short Frame Fragment)分片处理流程中。随后,代码将该数据包解释为 或更大的分片头结构,但未验证数据包片段(snip)是否包含所需的字节。远程攻击者可以发送一个构造畸形的 6LoWPAN 分片数据包,导致 函数越界读取数据包缓冲区,从而可能泄露内存信息并导致网络协议栈崩溃。截至本次审查时,尚未发布任何修
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107838 | 7.5 HIGH | RIOT nanocoap_fileserver 未处理响应初始化失败导致断言可达 |
| CVE-2026-107836 | 7.1 HIGH | RIOT nanoCoAP Block2客户端切片处理下溢漏洞 |
暂无评论